volafox

  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • barf一个多平台的开源二进制分析和逆向工程框架。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • expimp-lookup在目录树中的所有可移植可执行文件中查找包含指定字符串的所有导出和导入名称。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • python-frida面向开发人员、逆向工程师和安全研究人员的动态工具工具包。